Código Naranja, el innovador programa de microhistorias con el que TechHeroX forma a la plantilla de Naturgy en ciberseguridad Ciberseguridad 29 junio, 2021 Desde que “la oficina” se trasladó a “la casa” de los empleados de las diferentes compañías con la crisis sanitaria de la COVID-19, las empresas se vieron más vulnerables que nunca ante ciberataques. Gestionar la ciberseguridad de una compañía en cada hogar supone un reto imposible de abarcar por un solo departamento. La mejor forma de afrontarlo es hacer extensible este compromiso a toda la plantilla. Para lograr este reto, Naturgy, de la mano de TechHeroX, startup EdTech que ayuda a las empresas a formarse en ámbitos como la ciberseguridad, ha puesto en marcha el programa “Código Naranja”, un plan de formación en Ciberseguridad y Protección de Datos basado en webinars y microhistorias, a través de vídeos, podcasts, cartas digitales, infografías interactivas y trivials. “Las personas no sabemos cómo reaccionar ante el peligro de lo que ignoramos, por eso la formación debe ir por delante del riesgo”, comenta José Luis Ausín, Responsable de la Universidad Corporativa de Naturgy, quien insiste en apostar por fomentar el desarrollo del autoconocimiento y capacidades digitales del factor humano, para gestionar correctamente la protección de la información. El programa contó con una serie de cinco episodios con temas imprescindibles y de actualidad, como la protección de datos, phishing, ingeniería
Estudio mundial sobre ransomware de Cybereason Antivirus Ciberseguridad 17 junio, 2021 Un informe de Cybereason sobre ransomware revela el verdadero coste de estos ciberataques para las empresas El 80% de las organizaciones que han pagado un rescate han vuelto a ser atacadas y el 66% de las compañías encuestadas informa de una pérdida significativa de ingresos Cybereason, compañía líder en protección contra ataques preparada para el futuro, ha publicado los resultados de un estudio mundial sobre ransomware realizado entre cerca de 1.300 profesionales de la seguridad que revela que más de la mitad de las organizaciones han sido víctimas de un ataque de ransomware. En España se ha contactado con 152 compañías, de las cuales casi el 74% de las empresas que han optado por pagar una demanda de rescate admiten que han sufrido un segundo ataque de ransomware, en muchas ocasiones a manos del mismo grupo de atacantes. El informe de Cybereason, Ransomware: The True Cost to Business, también da a conocer que, de las organizaciones que optaron por pagar un rescate para recuperar el acceso a sus sistemas encriptados, el 46% del total de organizaciones ha informado que durante el proceso de recuperación parte de los datos, o todos, se corrompieron. En el caso de España, la cifra de compañías que, tras
Phishing y ataque de ingeniería social, los ciberdelitos a los que somos más vulnerables Ciberseguridad 4 mayo, 2021 Un mentalista es capaz de resolver un asesinato con la lectura de los gestos del sospechoso, un departamento de investigación puede recrear un homicidio analizando la posición de dos gotas de sangre en la escena del crimen, y un experto en psicología puede salvar de la cárcel a un inocente preguntando al jurado si prefiere hornear o cocinar con fuego. Esto se puede ver en diferentes series de televisión. Es ficción, sí, pero basada en algo muy real: detrás de los hechos, la psicología humana puede tener motivos desconocidos para quien los lleva a cabo. Bajo esta premisa TechHeroX, Startup Edtech, y la UNINT, Unidad de Análisis de Inteligencia de la SEI de la Universidad Autónoma de Madrid, han desarrollado un mini-test con preguntas que a primera vista parecen inocuas pero que son capaces de ayudar a los usuarios a saber frente a qué delitos son más vulnerables. María Laura Mosqueda, CEO y Fundadora de TechHeroX, explica que “el entorno digital en el que cada vez estamos más inmersos, es relativamente nuevo todavía (la sabana digital), y desconocemos cómo todo lo que hacemos en Internet da pistas sobre nuestro comportamiento ante los ciberataques. Evitarlos tiene más que ver con el autoconocimiento
La falsa sensación de ciberseguridad de las empresas españolas: se sienten protegidas con poca inversión Ciberseguridad 21 abril, 2021 La percepción que tienen las empresas sobre la seguridad digital de sus entornos de trabajo es mayor que las medidas que se toman para evitar ciberataques. Es una de las principales conclusiones que se extraen de la segunda edición del informe sobre el Estado de la Seguridad Digital de las Empresas en España que elabora Open Cloud Factory, empresa española líder en Europa en seguridad de red a través de la tecnología de control de acceso a la red (NAC). El estudio ofrece una interesante radiografía sobre cómo han percibido los responsables de seguridad el impacto de la crisis sanitaria en la operativa de ciberseguridad de sus empresas y organismos, así como cambios significativos respecto a concienciación y presupuesto derivados de la situación originada por la pandemia. Para su realización, Open Cloud Factory ha encuestado a 150 empresas de los sectores de tecnología, educación, servicios, finanzas, manufacturación y otros como medios de comunicación, sanidad y energía. Además, ha participado una amplia representación del sector público español. Menos seguras de lo que creen: protección de acceso y recursos, en el punto de mira El 90% de las empresas considera que la importancia que le otorgan a la seguridad digital es adecuada, es el mismo
Dime cómo eres y te diré cómo vas a ser hackeado Ciberseguridad 23 febrero, 2021 El volumen al que escuchas la música, que prefieras leer en lugar de salir por ahí, que coincidir con la vecina te guste más o menos. Todo lo que somos está directamente relacionado con el tipo de ciberataque en el que vamos a caer. Porque, aunque sabemos lo que nos gusta, no sabemos por qué nos gusta. “Es normal, vamos en piloto automático. Los sesgos cognitivos y el tipo de personalidad que tenemos están al mando de la mayor parte de nuestros pensamientos y acciones”, explica María Laura Mosqueda, CEO y fundadora de TechHeroX, startup EdTech que ayuda a las empresas a formar a sus profesionales en diferentes ámbitos, entre ellos el de la ciberseguridad. Los cibercriminales lo saben, conocen esos sesgos cognitivos y analizan los tipos de personalidad que existen. Saben a qué reaccionan sus potenciales víctimas, qué les llama la atención, a qué les resulta irresistible hacer clic. Es por ello por lo que nuestra personalidad nos hace vulnerables, y ser víctima de un ciberataque no tiene tanto de accidente como de automatización de las respuestas, de ser predecibles. “Esto no significa que no podamos evitar ser víctimas de un ataque digital. Si nos conocemos tanto como ellos a
El hacking psicológico: de la inocentada al delito informático Ciberseguridad 21 diciembre, 2020 El 28 de diciembre se celebra el Día de los Santos Inocentes, un día para gastar bromas, las conocidas inocentadas, que tiene más relación con otras formas de engaño de la que cabría esperar. Una de ellas es el hacking psicológico, que actúa de la misma manera, sin programas sofisticados ni tecnología punta, y a veces ni siquiera con ordenador. En estas fechas, cualquiera puede ser víctima de una de estas inocentadas, y funcionan mejor cuando se conoce la personalidad de la víctima, sus gustos o cómo va a reaccionar. Según explica María Laura Mosqueda, CEO y fundadora de TechHeroX, startup EdTech que ayuda a las empresas a formarse en diferentes ámbitos, entre ellos el de la ciberseguridad, “no tentaríamos con una moneda pegada al suelo al compañero que no suele moverse ni para levantar un boli, pero en cambio a tu cuñado que está ahorrando para su primer millón, sí”. Y esta estrategia también es aplicable al ámbito de la seguridad informática. La Ingeniería Social o Psicohacking, término acuñado por Cristina López Tarrida, es, como ella misma explica, una mezcla de ataque y de ciencia que utiliza recursos psicológicos, habilidades sociales y conocimientos técnicos para hacer que una persona realice una
Cinco consejos para reforzar la ciberseguridad del sector sanitario en 2021 Es noticia 14 diciembre, 2020 Según datos recogidos por la tecnológica española NUUBB, solo en 2019 los ciberataques le costaron al sector sanitario 4.000 millones de dólares, siendo el peor año en cuanto a pérdidas e infracciones de datos Hoy, en medio de una de las peores crisis sanitarias, el sector de la salud es uno de los más vulnerables. Los ciberdelincuentes se aprovechan del miedo de la población y el exceso de trabajo de los sanitarios para intensificar su actividad con nuevos y agresivos ataques. Por ello, desde la tecnológica española NUUBB, especializada en servicios cloud para empresas, facilitan algunos consejos para que el sector de la salud refuerce su ciberseguridad y gane terreno a las ciberamenazas. Se trata de seguir ciertas estrategias clave de seguridad para protegerse y no sufrir de esta manera nuevas olas de ciberataques. Adoptar el modelo de seguridad de confianza cero o Zero Trust Según datos publicados, en el sector de la salud se suceden más infracciones a nivel interno que externo causadas básicamente por un error humano, por falta de supervisión en materia de ciberseguridad o bien por el abuso de privilegio al tener acceso a datos e información confidencial. A partir de un enfoque de confianza cero, las organizaciones del tejido
Los ciberdelitos más frecuentes: cómo nos afectan y cómo evitarlos Informática e Internet 25 noviembre, 202025 noviembre, 2020 El próximo 30 de noviembre se celebra el Día Internacional de la Ciberseguridad, una fecha que sirve para concienciar de la importancia de protegerse y contar con sistemas de seguridad frente a las amenazas de los delincuentes que actúan en la Red. En el último informe presentado por el Ministerio del Interior sobre cibercriminalidad, se constata que los ciberdelitos ya representan el 10% del total de infracciones cometidas, y que prácticamente se duplican año a año. En este contexto, la información y la formación del conjunto de la sociedad, especialmente de empresas e instituciones, toman una relevancia capital. Es por ello que TechHeroX, startup EdTech que ayuda a las empresas a formarse en diferentes ámbitos, entre ellos el de la ciberseguridad, ha publicado un decálogo con alertas y buenas prácticas a tener en cuenta para evitar ser víctima de ciberdelitos. Según explica María Laura Mosqueda, CEO y Fundadora de TechHeroX), “es cuestión de tiempo que todos suframos las consecuencias de un delito por Internet, y lo mejor que podemos hacer para que no nos pillen desprevenidos es conocer las principales formas de estos ciberataques”. El top manta virtual. Ojo con los bolsos Chonel En la vida real estamos acostumbrados a reconocer un
La Unión Europea, a diferencia de sus competidores, compra más ciberseguridad de la que exporta Tecnología 4 noviembre, 2020 El mercado de la ciberseguridad mueve miles de millones de euros cada año en todo el mundo. En 2019 ingresó casi 90.000 millones, y se espera que en los próximos años siga creciendo. Según datos de la Unión Europea, hasta 2022 el crecimiento medio anual se situará entre el 11% y el 12%, y aún así esta media será más baja que la mundial, que alcanzará el 13,5%. Esta cifra refleja una realidad que Europa debe transformar si quiere situarse a la vanguardia en este terreno y establecer un mejor balance respecto de su soberanía tecnológica: actualmente, la UE es importador neto en ciberseguridad, mientras que sus principales competidores, Estados Unidos, China, India y Japón, son exportadores netos. Es decir, el mercado europeo compra más ciberseguridad que la que vende. Este dato es preocupante si se quiere trabajar un Mercado Digital Único realmente competitivo. Según explica Albert Estrada i Capilla, CEO y fundador de Open Cloud Factory, “no se puede avanzar en el desarrollo socioeconómico del conjunto de la Unión Europea sin una transformación digital efectiva y segura, y esta solo tendrá lugar si somos capaces de gestionar con nuestra propia tecnología los datos y su privacidad basados en los propios ecosistemas tecnológicos”. Hay